Zugriffsberechtigungen für Toolchains in Ressourcengruppen verwalten
DevOps Insights wird am 31. August 2026 das Ende des Betriebs erreichen und eingestellt werden. Continuous Delivery wird am 12. Februar 2027 in den folgenden Regionen eingestellt: au-syd, ca-tor, us-east. Code Risk Analyzer wird zu diesem Zeitpunkt ebenfalls in allen Regionen eingestellt. Wenn diese Funktionen in einer Region nicht aktiv genutzt werden, können sie in dieser Region vorzeitig eingestellt werden, sodass keine neuen Instanzen mehr akzeptiert werden. Weitere Informationen
Toolchains, die Sie in Ihrem Konto erstellen, sind möglicherweise standardmäßig nicht für andere Benutzer sichtbar. Der Zugriff auf Toolchains in Ressourcengruppen für Benutzer in Ihrem Konto wird von IBM Cloud Identity and Access Management (IAM) gesteuert. Sie können in Ihrem Konto den Zugriff auf neue Benutzer und vorhandene Benutzer zuweisen.
Der Benutzerzugriff für Continuous Delivery-Serviceinstanzen wird separat verwaltet. Weitere Informationen zum Verwalten des Benutzerzugriffs auf Instanzen des Service Continuous Delivery in Ressourcengruppen finden Sie im Abschnitt Benutzerzugriff auf Continuous Delivery mit Identity and Access Management verwalten.
Jedem Benutzer, der in Ihrem Konto auf Toolchains zugreift, muss eine IAM-Zugriffsrichtlinie zugewiesen werden. Die Richtlinie bestimmt, auf welche Toolchains der Benutzer zugreifen kann und welche Aktionen er ausführen darf.
Richtlinien ermöglichen, dass auf verschiedenen Ebenen und für verschiedene Umfänge Zugriff erteilt wird, z. B.:
- Zugriff auf alle Toolchains in Ihrem Konto
- Zugriff auf alle Toolchains in einer Ressourcengruppe in Ihrem Konto
- Zugriff auf eine bestimmte Toolchain in Ihrem Konto
Nachdem Sie den Bereich der Zugriffsrichtlinie definiert haben, können Sie eine Rolle zuweisen. Die Rolle definiert, welche Aktionen der Benutzer ausführen darf. In der folgenden Tabelle sind die Zugriffsrollen der IAM-Plattform sowie die für jede Rolle verfügbaren Toolchain-Aktionen aufgeführt.
| Plattformrolle | Beschreibung der Aktionen | Beispielaktionen |
|---|---|---|
| Anzeigeberechtigter | Toolchains und Delivery Pipelines anzeigen. |
|
| Operator | Toolchains und Delivery Pipelines anzeigen. Delivery Pipelines ausführen. Senden Sie maßgeschneiderte Toolchain-Ereignisse für Clients. |
|
| Bearbeiter, Administrator | Toolchains und Delivery Pipelines erstellen, anzeigen, aktualisieren und löschen. Delivery Pipelines ausführen. Senden Sie maßgeschneiderte Toolchain-Ereignisse für Clients. |
|
In der folgenden Tabelle sind die Zugriffsrollen für den IAM-Dienst sowie die für jede Rolle verfügbaren Aktionen aufgeführt.
| Servicerolle | Beschreibung der Aktionen | Beispielaktionen |
|---|---|---|
| EventSender | Senden Sie maßgeschneiderte Toolchain-Ereignisse für Clients. | Rufen Sie die API POST /toolchains/{toolchain_id}/events auf. |
| PipelineRunner | Delivery Pipelines ausführen. | Klicken Sie auf das Symbol Phase ausführen der Phase, in der sich Ihr Pipelinejob befindet. |
EventSender zugang gewährt nur die Möglichkeit, kundenspezifische Toolchain-Ereignisse zu senden. Wenn Sie weitere Aktionen für eine Toolchain ausführen möchten, sind andere Rollen wie "Viewer", "Operator", "Editor" oder "Administrator" erforderlich.
PipelineRunner zugang gewährt nur die Möglichkeit, eine Lieferungspipeline auszuführen. Zum Anzeigen einer Pipeline über die Benutzerschnittstelle ist eine zusätzliche Rolle wie die Rolle 'Anzeigeberechtigter' erforderlich.
In der folgenden Tabelle sind die verfügbaren Aktionen für Toolchains aufgelistet und beschrieben:
| Aktion | Operation im Service | Rolle |
|---|---|---|
| resource-controller.instance.create | Eine Toolchain in einer Ressourcengruppe erstellen. | Administrator, Bearbeiter |
| resource-controller.instance.update | Aktualisieren Sie eine Toolchain oder eine Toolintegration, die an eine Toolchain in einer Ressourcengruppe gebunden ist. Beispiel: Die Toolchain umbenennen. Delivery Pipelines ändern, die an Toolchains in einer Ressourcengruppe gebunden sind. | Administrator, Bearbeiter |
| resource-controller.instance.update_plan | Nicht zutreffend. | Administrator, Bearbeiter |
| resource-controller.instance.delete | Eine Toolchain aus einer Ressourcengruppe löschen. | Administrator, Bearbeiter |
| resource-controller.instance.retrieve | Zeigen Sie die Details für eine Toolchain oder für eine Toolintegration an, die an eine Toolchain in einer Ressourcengruppe gebunden ist. | Administrator, Bearbeiter, Operator, Anzeigeberechtigter |
| toolchain.event.send | Senden Sie ein maßgeschneidertes Toolchain-Clientereignis. | Administrator, Redakteur, EventSender,-Betreiber |
| toolchain.instance.create-bindings | Eine Toolintegration einer Toolchain in einer Ressourcengruppe hinzufügen. | Administrator, Bearbeiter |
| toolchain.instance.delete-bindings | Eine Toolintegration aus einer Toolchain in einer Ressourcengruppe entfernen. | Administrator, Bearbeiter |
| toolchain.instance.read-properties | Für künftige Verwendung reserviert. | Administrator, Bearbeiter, Anzeigeberechtigter |
| toolchain.instance.update-properties | Für künftige Verwendung reserviert. | Administrator, Bearbeiter |
| toolchain.pipeline-run.create | Führen Sie eine Delivery Pipeline aus. | Administrator, Redakteur, Betreiber, PipelineRunner |
Zugriff für neue Benutzer zuweisen
Sie können einen neuen Benutzerzugriff für alle Toolchains in Ihrer Ressourcengruppe zuweisen.
- Klicken Sie in der „ IBM Cloud “-Konsole auf „Verwalten“ > „Zugriff“ (IAM) und wählen Sie „Benutzer“ aus.
- Klicken Sie auf Benutzer einladen.
- Geben Sie die E-Mail-Adresse des Benutzers an, der eingeladen werden soll.
- Klicken Sie im Abschnitt Wie möchten Sie Zugriff zuweisen? auf Zugriffsrichtlinie.
- Wählen Sie aus, dass der Zugriff auf den Toolchain-Service zugewiesen werden soll.
- Den Zugriff auf bestimmte Ressourcen einschränken Wählen Sie den Attributtyp Ressourcengruppe aus und geben Sie eine Ressourcengruppe ein.
- Wählen Sie im Abschnitt Zugriff auf die Ressourcengruppe die Zugriffsstufe Viewer (oder höher) aus, um dem Benutzer Zugriff zu gewähren, damit er Toolchain-Service-Instanzen über die Plattform anzeigen, Plattformaktionen ausführen kann, die zur Konfiguration und zum Betrieb von Toolchain-Service-Instanzen erforderlich sind, und anderen Benutzern Zugriffsrichtlinien zuweisen kann.
- Wählen Sie im Abschnitt Rollen und Aktionen die Rolle Editor aus, um dem Benutzer Zugriff zum Erstellen, Anzeigen, Bearbeiten oder Löschen des Toolchain-Dienstes aus Ressourcengruppen zu gewähren. Wählen Sie die Rolle Anzeigeberechtigter aus, um dem Benutzer Zugriff nur zum Anzeigen von Toolchains zu erteilen. Wählen Sie sowohl die Rolle Viewer als auch die Rolle PipelineRunner aus, um dem Benutzer Zugriff auf die Anzeige von Toolchains oder die Ausführung von Delivery-Pipelines zu gewähren.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Einladen.
Abhängig von seiner Rolle kann der neue Benutzer nun mit allen Toolchains innerhalb der angegebenen Ressourcengruppen arbeiten. Sie können Toolintegrationen hinzufügen und Pipelines ändern und ausführen.
Zugriff für vorhandene Benutzer zuweisen
Sie können einem vorhandenen Benutzer Zugriff auf eine Toolchain in Ihrer Ressourcengruppe zuweisen.
- Klicken Sie in der Menüleiste auf Verwalten > „Zugriff“ (IAM) und wählen Sie „Benutzer“ aus.
- Wählen Sie in der Zeile für den Benutzer, dem Sie einen Zugriff zuweisen möchten, das Menü Aktionen
aus.
- Klicken Sie auf Zugriff zuweisen.
- Klicken Sie im Abschnitt Wie möchten Sie Zugriff zuweisen? auf Zugriffsrichtlinie.
- Wählen Sie aus, dass der Zugriff auf den Toolchain-Service zugewiesen werden soll.
- Den Zugriff auf bestimmte Ressourcen einschränken Wählen Sie den Attributtyp Ressourcengruppe aus und geben Sie eine Ressourcengruppe ein.
- Wählen Sie im Abschnitt Zugriff auf die Ressourcengruppe die Zugriffsstufe Viewer (oder höher) aus, um dem Benutzer Zugriff zu gewähren, damit er Toolchain-Service-Instanzen über die Plattform anzeigen, Plattformaktionen ausführen kann, die zur Konfiguration und zum Betrieb von Toolchain-Service-Instanzen erforderlich sind, und anderen Benutzern Zugriffsrichtlinien zuweisen kann.
- Wählen Sie im Abschnitt Rollen und Aktionen die Rolle Editor aus, um dem Benutzer Zugriff zum Erstellen, Anzeigen, Bearbeiten oder Löschen des Toolchain-Dienstes aus Ressourcengruppen zu gewähren. Wählen Sie die Rolle Anzeigeberechtigter aus, um dem Benutzer Zugriff nur zum Anzeigen von Toolchains zu erteilen. Wählen Sie sowohl die Rolle Viewer als auch die Rolle PipelineRunner aus, um dem Benutzer Zugriff auf die Anzeige von Toolchains oder die Ausführung von Delivery-Pipelines zu gewähren.
- Klicken Sie auf Hinzufügen.
- Klicken Sie auf Zuweisen.
Abhängig von seiner Rolle kann der Benutzer nun mit allen Toolchains innerhalb der angegebenen Ressourcengruppe arbeiten. Sie können Toolintegrationen hinzufügen und Pipelines ändern und ausführen.
Hier sind zwar die häufigsten und flexibelsten Methoden zum Gewähren von Benutzerzugriff beschrieben, IAM unterstützt aber weitere Methoden, z. B. nach Ressource oder Ressourcentyp oder nach Ressourcengruppen. Weitere Informationen zum Zuweisen von Benutzerzugriff zu Ressourcen wie Toolchains finden Sie unter Zugriff auf Ressourcen verwalten.